Om toch maar eens de beveiliging van mijn NAS (Ubuntu 12.04) op te poetsen ben ik aan het stoeien geslagen met fatsoenlijke permissies op mijn shares en data.
Ik heb een basis Ubuntu installatie met 1 user genaamd: thijs. Er is dus (Ubuntu default) ook een gelijknamige groep.
Mijn data (MD array) is gemount onder /mnt/data en momenteel heeft alle data chmod -R 770 gekregen.
Met andere woorden, thijs en thijs mogen erbij, meer niet... Ik dus...
Mijn samba config:
En je raad het dus al, het werkt niet. Vanaf mijn windows desktop, die dezelfde username en password heeft als de user thijs op mijn NAS, krijg ik direct een permissions denied.
Iemand die snapt wat ik verkeerd doe? Ik heb al geprobeerd om ACL's te zetten setgid van groepen te doen en weet ik wel niet nog allemaal meer, maar het word alleen maar erger.
Het is net gelukt om het weer een beetje schoon te krijgen om met input van hier opnieuw te kunnen beginnen
- Thijs
Ik heb een basis Ubuntu installatie met 1 user genaamd: thijs. Er is dus (Ubuntu default) ook een gelijknamige groep.
Mijn data (MD array) is gemount onder /mnt/data en momenteel heeft alle data chmod -R 770 gekregen.
Met andere woorden, thijs en thijs mogen erbij, meer niet... Ik dus...
root@NAS:/mnt# ls -la total 16 drwx------ 4 root root 4096 Aug 18 21:20 . drwxr-xr-x 23 root root 4096 Aug 10 07:07 .. drwxr-xr-x 2 root root 4096 Jul 23 21:37 cdrom drwxrwx--- 19 thijs thijs 4096 Aug 14 23:22 data root@NAS:/mnt#
Mijn samba config:
[data] path = /mnt/data writeable = yes valid users = thijs create mask = 0660 directory mask = 0770 public = no browseable = yes inherit acls = yes inherit permissions = yes
En je raad het dus al, het werkt niet. Vanaf mijn windows desktop, die dezelfde username en password heeft als de user thijs op mijn NAS, krijg ik direct een permissions denied.
Iemand die snapt wat ik verkeerd doe? Ik heb al geprobeerd om ACL's te zetten setgid van groepen te doen en weet ik wel niet nog allemaal meer, maar het word alleen maar erger.
Het is net gelukt om het weer een beetje schoon te krijgen om met input van hier opnieuw te kunnen beginnen
- Thijs
Even niets...